在Deribit上使用YubiKeys
- 01月 21, 2022
69
2021年12月30日|交易所更新

本所正通过引入强大的YubiKey认证器,来为我们的用户提供更安全的环境。
设置您的YubiKey
首先,如果您还没有YubiKey,但正在考虑购买一个来保护您的Deribit账户,请确保您所购买的YubiKey与您打算使用的设备正确连接。我个人选择了Yubikey 5 NFC,因为它支持USB和NFC连接,所以我可以轻松地在我的电脑和手机上使用它。
如果这是您的第一个 YubiKey ,那么一旦您获得了安全密钥,建议您迅速登录 Yubico 网站观看两分钟的设置视频。网站地址印在包装上。这属于例行提醒,并非在 Deribit 网站上使用 YubiKey 的必要条件,所以如果您已经熟悉安全密钥,那么可以跳过这一步,直接登录Deribit网站。
在 Deribit 上添加一个新的 YubiKey
为了确保您的YubiKey能在Deribit上使用,登录Deribit网站后点开右上方的菜单。

点击“安全”,进入安全设置页面。

点击“添加新的Yubikey安全密钥”,然后给您的密钥起个名字。

您可以选择任何名字,但请记住,如果您设置了多个密钥,命名可能会起到区分作用。例如,您可能希望设置一个主密钥和一个备份密钥,或者给不同的员工分别设置密钥。
先不要把密钥插入USB接口。界面很快会弹出下一步的操作提示。给密钥命完名以后,点击“注册安全密钥”。您的操作系统将提示您设置一个安全密钥,然后允许Deribit网站使用您的安全密钥。

针对两个截图中的提示,均点击“确定”。

之后系统会提示您插入您的YubiKey。

一旦您将YubiKey插入USB端口,系统会弹出一个窗口要求您触摸密钥上的按钮。触摸按钮,注册密钥,以便在您的Deribit账户中使用。如果这是您添加到Deribit账户的第一个密钥,它将自动被分配到以下所有操作,包括:
账户管理
登录
钱包管理
无论哪个密钥被分配给账户管理,该密钥都被认为是主密钥。重置或添加新的密钥时需要用到主密钥。用户可以用分配给“登录”的密钥登录他们的账户。而钱包操作,如提现或添加新的提现地址,则需要一个分配给“钱包管理”的密钥。
注册好密钥后,2FA状态将变为“已启用”(若此前尚未变化),并启用一个新的“管理模式”设置。系统默认的管理模式为基本模式,这是为只有一个人可以访问的账户而设计的。在基本模式下,您可以有多个密钥,但您只能为每个操作指定一个密钥。例如,您可以为“登录”和“账户管理”设置一个密钥,为“钱包操作”设置第二个密钥。
不过,对于那些需要更多灵活性的人而言,例如由多人组成的交易团队,可以切换到高级模式,这样就可以将多个密钥分配给同一个操作。如此一来,账户所有者就有可能通过多个单独的密钥让其团队成员访问某些功能,但账户所有者将保留用主密钥编辑2FA设置的唯一权利。
使用多个安全密钥
新的安全密钥具有一个非常实用的特点,那就是为一个账户添加多个密钥的能力。也可以同时添加2FA app的密钥(例如谷歌身份验证器app)和Yubikeys。一旦添加,便可将这些密钥分配给适合它们的任何任务。
举例来说,现在我们在账户中添加另一个密钥,但这次是通过谷歌身份验证器app添加。为此,请点击“添加新的2FA安全密钥”,然后给它起个名字。之后会出现下图所示界面,您可在智能手机的认证器app中设置2FA密钥。

在谷歌身份验证器app内,扫描上图所示二维码,系统会将代码生成器添加到应用中。然后输入当前代码,并点击“启用”。
如果已经设置了Yubikey作为账户的主密钥,点击“启用”后,您也需要在Yubikey上确认这一操作。

为此,请将Yubikey插入您的设备,并在出现提示时触摸按钮。完成后,新的2FA密钥将被添加到账户中。您应该会看到它们的信息,如下图所示。

如果您点击左上方按钮切换到高级模式,您将看到如下图所示的密钥分配表。

当您切换到高级模式时,表格将不再列出每一个任务,您也不再能选择为每一个任务分配一个单独的密钥。取而代之的是,表格会显示一个密钥列表,您可以为每个密钥选择多个任务。高级模式也允许将相同的操作同时分配给几个密钥。例如,您可以设置两个有钱包权限的密钥。
您可以通过使用下拉菜单为新的2FA密钥添加任务。例如,您可能希望给这第二个密钥设置“登录”和“提现”的权限。因此,您会给这个密钥分配“登录”和“钱包”操作,设置完毕后,该密钥将出现在列表中,如下图所示。

该功能可用于个人备份等,但对于有多名员工的公司来说,它甚至更有用,因为员工们各自只需要访问账户内的某些操作。例如,您可能有一个员工需要访问“交易”,但您不希望他们能够提取任何资金。为此,您不会分配给他们操作“钱包”的权限。
通过使用这一安全密钥功能,您可以:
添加多个密钥;
将不同的密钥分配给不同的操作;
为同一个操作指定多个密钥;
混合使用2FA apps和Yubikeys。
如此一来,您在保护账户安全方面就有了很大的灵活性。您可以赋予每个员工他们需要的操作权限,而无需赋予他们不需要的操作权限。
使用您的Yubikey登录您的账户
举一个如何在实践中运用Yubikey保护账户安全的例子,我们一起走一遍Deribit账户的登录流程。点击“登录”,页面会出现下图所示的表格。

像平常一样,输入您的Deribit电子邮件地址和密码。除此之外,一定要勾选“使用Yubikey”复选框,然后点击“登录”。
系统会出现下图所示的提示,提醒您将密钥插入您的设备。

按提示插入您的密钥,系统会弹出另一个提示,让您触摸安全密钥上的按钮。

触摸安全密钥会验证您的详细信息,并将您登入您的Deribit账户。
大功告成!它使用起来真的是如此的快速和方便。您只需将密钥插入您的设备,然后按下/触摸按钮以进行验证。这一步意味着别人要访问您的账户,不仅需要登录信息(电子邮件和密码),还需要您的Yubikey的物理访问权限。这使您的账户更加安全,几乎不可能被黑客入侵。
当然,所有的一般安全建议仍然适用,所以您仍然应该留意您的登录信息,以及慎重设置拥有您的Yubikey物理访问权限的人选。
复制链接https://www.yubico.com/至浏览器,访问Yubico,了解更多关于该产品的信息。
声明:所有在本站发表的文章,本站都具有最终编辑权。本站全部作品均系币流网原创或来自网络转载,转载目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责,所产生的纠纷与本站无关。如涉及作品内容、版权和其它问题,请尽快与本站联系。
Top Hot


以太坊交易量第一合约FAIRWIN被爆漏洞, 竟是
2019-09-28 20:09:42

比特币要10分钟才能交易一次吗?|白话区块链2
2019-12-16 13:30:00

比特币闪电网络开始被主流采用,2020年能否爆
2019-12-16 13:30:00

不少人曾预测2019比特币最高价不超6000,结果
2020-01-08 12:00:00

引介 | DeFi 中的资产合成工具:Synthetix
2020-01-12 17:45:33

挖矿难度全年上调97.67%,哪个矿池踩准上涨节
2020-01-19 15:53:17

比特币价值全新叙事:比特币会淘汰所有其他货
2020-02-07 17:12:15

币安“出圈”
2020-02-21 10:57:14

万向区块链全程线上公益黑客马拉松,好扑与您
2020-02-24 16:00:00